ما هو بروتوكول التوصيل الديناميكي DTP في الشبكات

اقرأ في هذا المقال


يمكن استخدام بروتوكول التوصيل الديناميكي (DTP) للتفاوض على نوع التغليف إمّا لـ (IEEE 802.1Q) أو ارتباط المحول الداخلي (Cisco ISL).

ما هو بروتوكول التوصيل الديناميكي DTP

بروتوكول التوصيل الديناميكي (DTP): هو بروتوكول توصيل مملوك لشركة (Cisco)، يستخدم للتفاوض تلقائياً على خطوط الاتصال بين محولات (Cisco)، بحيث يمكن استخدام بروتوكول التوصيل الديناميكي (DTP) للتفاوض وإنشاء اتصال رئيسي بين محولات (Cisco) بشكل ديناميكي.

  • “DTP” هي اختصار لـ “Dynamic Trunking Protocol”.

أساسيات بروتوكول DTP

منافذ قنوات الاتصال هي منافذ تُستخدم لنقل حركة مرور أكثر من شبكة محلية ظاهرية واحدة، والمنفذ الذي يربط بين محولين مختلفين والمفاتيح بها أكثر من شبكة محلية ظاهرية واحدة تم تكوينها، ثم يجب جعل هذا المنفذ جذعاً وإذا تم السماح لجميع شبكات (VLAN)، فستحمل منافذ الاتصال حركة مرور جميع شبكات (VLAN) بما في ذلك شبكات (VLAN) الأصلية التي لا يتم تمييز حركة المرور الخاصة بها، وإلّا فسيتم نقل حركة مرور شبكات (VLAN) المسموح بها فقط عن طريق ارتباط قناة الاتصال.

سيتم تغليف حركة ارتباط شبكة الاتصال أو تمييزها إما عن طريق (ISL) أو (802.1Q) وبشكل افتراضي جميع منافذ المحولات هي منافذ وصول، لذلك لإنشاء منفذ جذع ويجب على المستخدم جعلها متصلة يدوياً باستخدام (DTP).

وبروتوكول التوصيل الديناميكي هو بروتوكول تابع لشركة (CISCO) يستعمل للتفاوض على ارتباط جذع بين محولين بالإضافة إلى نوع التغليف، ويتم استخدام (802.1q) لأنّ (ISL) بها عبء أكبر من (802.1q) وإنّه بروتوكول طبقة 2 أي ارتباط بيانات ويتم تمكينه افتراضياً.

  • “VLAN” هي اختصار لـ “Virtual local area networks”.
  • “ISL” هي اختصار لـ “Interactive System Language”.

مكونات واجهة التبديل في بروتوكول DTP

1- الوصول إلى وضع منفذ الاتصال أي إيقاف تشغيل وضع DTP

يضع هذا الوضع واجهة التبديل في وضع دائم غير متصل بغض النظر عمّا إذا كانت الواجهة المجاورة هي منفذ (trunk) أو تحاول أن تصبح منفذ (trunk)، وهذا هو السبب في أنّها تُعرف باسم (DTP mode OFF) والمنفذ عبارة عن منفذ وصول مخصص للطبقة 2.

2- صندوق وضع منفذ التبديل أي وضع DTP قيد التشغيل

  • يضع الواجهة في وضع الكابلات.
  • ستصبح الواجهة واجهة جذع حتى لو كانت المنافذ المجاورة جذعية أم لا، ولهذا يطلق عليها وضع (DTP ON).

3- وضع التبديل التلقائي الديناميكي

  • هذا هو الوضع الافتراضي على مفاتيح (CISCO) الأقدم.
  • هذا الوضع يجعل الواجهة قادرة على التحويل إلى ارتباط جذع. ستصبح الواجهة رابطًا رئيسياً إذا تم تعيين الواجهة المجاورة على (trunk) أو الوضع المرغوب فيه.
  • إذا كان وضع واجهة المفتاحين تلقائياً فلن يتم تشكيل الجذع.

4- وضع التبديل الديناميكي مرغوب فيه

  • من خلال هذا الوضع ستحاول الواجهة بنشاط تحويل الارتباط إلى ارتباط رئيسي.
  • ستصبح الواجهة منفذ (trunk) إذا تم تعيين الواجهة المجاورة على (trunk) أو مرغوب فيها أو تلقائي.

5- منفذ التبديل غير التفاوض

  • يمنع هذا الوضع الواجهة من إنشاء إطارات (DTP).
  • يتم استخدام هذا الأمر فقط عندما يكون وضع منفذ التبديل هو الوصول أو الجذع.
  • يجب تكوين الواجهة المجاورة يدوياً كواجهة (trunk) لإنشاء ارتباط (trunk).

أوضاع بروتوكول DTP

الرقم

وضع DTPالوصف
1الوضع الديناميكي 
  • سيعمل منفذ التبديل الذي يتم تكوينه كوضع (DTP) الديناميكي المرغوب فيه تحويل الارتباط إلى ارتباط جذع باستخدام بروتوكول التوصيل الديناميكي (DTP).
  • إذا كان المنفذ المتصل بالمنفذ الآخر قادراً على تكوين جذع، فسيتم تكوين ارتباط جذع.
  • ستنشئ الواجهة التي تم تكوينها كوضع (DTP) الديناميكي المرغوب فيه رسائل (DTP) على الواجهة.
  • إذا تلقى المحول رسائل (DTP) من المحول الجانبي الآخر، فسيفترض أنّ المنفذ الجانبي الآخر قادر على التعامل مع الإطارات ذات العلامات، وسيتم تشكيل ارتباط جذع بين محولين.
2الديناميكي تلقائي 
  • منفذ التبديل الذي تم تكوينه على أنّه (DTP) الديناميكي التلقائي قادر على تشكيل ارتباط جذع، إذا تم تكوين واجهة التبديل الجانبية الأخرى؛ لتشكيل واجهة جذع ويمكن التفاوض مع صندوق البريد باستخدام (DTP).
  • لن تقوم واجهة التبديل التي تم تكوينها كوضع “تلقائي ديناميكي” في (DTP) بإنشاء رسائل (DTP) على الواجهة.
  • ستستمع واجهة (DTP) “الديناميكية التلقائية” بشكل سلبي فقط لرسائل (DTP) من واجهة المحول الجانبي الآخر.
  • إذا تلقت الواجهة التلقائية الديناميكية لـ (DTP) رسالة (DTP) من واجهة المحول الجانبي الآخر، فسيتم تكوين ارتباط جذع.
3وضع الجذع (trunking) 
  • تعمل واجهة التبديل التي تم تكوينها على أنّها وضع (trunk) على تحويل واجهة التبديل إلى وضع (trunking) الخالص.
  • يمكن لواجهة وضع الاتصال أيضاً أن تتفاوض مع واجهة التبديل الجانبية الأخرى لتشكيل رابط جذع بين محولين.
4وضع غير التفاوض (nonnegotiating) 
  • يعطل وضع عدم التفاوض إرسال حزم (DTP) من واجهة.
  • يكون وضع “عدم التفاوض” ممكناً فقط عندما يكون وضع منفذ تبديل الواجهة هو “الوصول” أو “الخط الرئيسي”.
  • يتم تعطيل (DTP).
5وضع التمكن من 
  • تقوم واجهة التبديل التي تم تكوينها كوضع وصول بتحويل واجهة التبديل إلى وضع الوصول.
  • وضع “الوصول” يمنع استخدام الكابلات وجعل المنفذ كمنفذ وصول خالص.
  • لن يتم وضع علامات على الإطارات في منفذ الوصول.
  • يتصل منفذ الوصول بشبكة محلية ظاهرية (VLAN).

مبدأ عمل بروتوكول DTP

يتم استخدام (DTP) بواسطة محولات (Cisco) للتفاوض حول ما إذا كان يجب وضع اتصال بيني بين محولين في وضع الوصول أو وضع الاتصال، ويقصد به تسهيل النشر الأولي لشبكة مبدلة وتقليل أخطاء التكوين التي تنتج عن تكوين المنفذ غير المتطابق في التوصيل البيني بين محولين.

يساعد (DTP) في التفاوض تلقائياً حول ما إذا كان يجب وضع المنفذ في وضع الوصول أو وضع الاتصال وما هو بروتوكول التوصيل (802.1Q) أو (ISL) الذي يجب استخدامه، بحيث أنّه في الوضع الديناميكي التلقائي سيتفاوض المنفذ على الوضع تلقائياً ومع ذلك فإنّه يفضل أن يكون منفذ وصول، وأمّا في الوضوع المرغوب فيه ديناميكياً سيتفاوض المنفذ على الوضع تلقائياً ومع ذلك فإنّه يفضل أن يكون منفذاً رئيسياً.

كما يتم أيضاً إرسال مخططات بيانات (DTP) إذا تم تعيين المنفذ بشكل ثابت على وضع (trunk)، ومع ذلك إذا تم تعيين المنفذ بشكل ثابت على وضع الوصول، فسيتم إلغاء تنشيط كل من إرسال كتل بيانات (DTP) ومعالجتها على هذا المنفذ.

كما أنّه إذا كان كلا المنفذين ديناميكياً تلقائياً فسيعملان كمنافذ وصول، حيث إذا كان أي منهما مرغوباً فيه ديناميكياً فسيوافق كلاهما على الكابلات، وإذا كان أحدهما ديناميكياً والآخر ثابتاً فسيتم تحديد الوضع بواسطة المنفذ المحدد بشكل ثابت.

وبروتوكول (DTP) غير مصدق ممّا يعني أنّه يمكن للمحطة إرسال حزم (DTP) خاطئة متظاهرة بأنّها مفتاح، وإذا تم تكوين منفذ التبديل كمنفذ ديناميكي فيمكن للمهاجم تحفيز منفذ التبديل ليصبح منفذاً رئيسياً وسيحصل على إمكانية الوصول إلى جميع شبكات (VLAN) المسموح بها على ذلك الجذع.

لذلك بعد تثبيت الشبكة من أفضل الممارسات ضبط الوضع بشكل ثابت وإلغاء تنشيط بروتوكول (DTP) على منفذ باستخدام الأمر (switchport nonnegotiating) وهذا الأمر ضروري فقط لمنافذ (trunk)، حيث لا ترسل منافذ الوصول الثابتة حزم (DTP) تلقائياً.


شارك المقالة: